Defender för identitetsentitetstaggar i Microsoft 365 Defender
Gäller för:
- Microsoft 365 Defender
- Defender för identitet
I den här artikeln förklaras hur du använder Microsoft Defender för identitet entitetstaggar i Microsoft 365 Defender.
Viktigt
Som en del av Microsoft 365 Defender har vissa alternativ och information ändrats i Defender för identitetsportalen. Läs informationen nedan för att ta reda på var du hittar både de välbekanta och nya funktionerna.
Entitetstaggar
I Microsoft 365 Defender kan du ange tre typer av Defender för identitetsentitetstaggar: Känsliga taggar, Honeytoken-taggar och Exchange-servertaggar.
Du anger de här taggarna genom Microsoft 365 Defendergå till Inställningar och sedan Identiteter.

Tagginställningarna visas under Entitetstaggar.

Följ anvisningarna nedan om du vill ange varje typ av tagg.
Känsliga taggar
Taggen Känslig används för att identifiera tillgångar med höga värden. Rörelsens rörelsebana förlitar sig också på en enhets känslighetsstatus. Vissa enheter anses automatiskt vara känsliga av Defender för identitet. En lista över dessa tillgångar finns i Känsliga enheter.
Du kan även tagga användare, enheter eller grupper som känsliga manuellt.
Välj Känslig. Du kommer då att se de befintliga känsliga användarna, enheterna och grupperna.

Under varje kategori väljer du Tagga... för att tagga den typen av entitet. Under Grupper väljer du till exempel Tagggrupper. Ett fönster öppnas med de grupper du kan välja att tagga. Om du vill söka efter en grupp skriver du namnet i sökrutan.

Markera gruppen och klicka på Lägg till markering.

Honeytoken-taggar
Honeytoken-enheter används som traps för skadliga aktör. All autentisering som är associerad med de här Honeytoken-enheterna utlöser en avisering.
Du kan tagga användare eller enheter med Honeytoken-taggen på samma sätt som du taggar känsliga konton.
Välj Honeytoken. Du ser sedan den befintliga Honeytoken Users and Devices.

Under varje kategori väljer du Tagga... för att tagga den typen av entitet. Under Användare väljer du till exempel Tagga användare. Ett fönster öppnas med de grupper du kan välja att tagga. Om du vill söka efter en grupp skriver du namnet i sökrutan.

Markera användaren och klicka på Lägg till markering.

Exchange servertaggar
Defender för Identity identifierar Exchange-servrar som tillgångar med höga värden och taggar dem automatiskt som känsliga. Du kan även tagga enheter manuellt Exchange servrar.
Välj Exchange server. Du ser sedan de befintliga enheterna som har etiketten Exchange servertaggen.

Om du vill tagga en enhet Exchange server väljer du Tagga enheter. Ett fönster öppnas med de enheter som du kan välja att tagga. Om du vill söka efter en enhet anger du namnet i sökrutan.

Markera enheten och klicka på Lägg till markering.
